如何清理PHPDDOS后门木马

首先,确认一下自己用的网站管理程序是什么。一般利用最多的有;DEDECMD,PHP168,等等。

DEDE管理系统,首先登录后台,用DEDE自带的木马扫描工具扫描一下,将可疑文件删除!

DEDE用户:直接删除 会员目录:member 上传功能:uploads 专题目录:special

后门木马一般在plus目录!木马大小2KB左右!

如果是PHP168的。一般都在PHP168目录!

然后在登录到自己服务器配置一下。具体如何!

点击:开始—管理工具–本地安全策略–UDP安全策略-右击–指派,这样设置一下。服务器就禁止UDP了。

所以就不用担心,木马对外发包,然后就自己慢慢的查找后门,修补漏洞了。
转载于:http://www.haoddos.com/blog/30.html

 

发表评论

邮箱地址不会被公开。 必填项已用*标注